Önerilen AB siber dayanıklılık yasasının Python üzerinde olumsuz sonuçları olabilir

Python

Python, felsefesi kodunun okunabilirliğini vurgulayan üst düzey yorumlanmış bir programlama dilidir.

Deb Nicholson Python Software Foundation'ın yönetici direktörü önerilen Siber Dayanıklılık Yasasını duyurdu (CRA), kuruluşun misyonunu ve özgür yazılım topluluğunun itibarını tehlikeye atan sorunlara neden olabilir.

Teklif, yasal kesinlik sağlarken dijital öğeler içeren AB ürünlerinin kullanıcı güven düzeyini ve çekiciliğini artırmak için gereklidir.

Python Software Foundation'dan (PSF) habersiz olanlar için bilmelisiniz ki amacı dili desteklemek, korumak ve ilerletmek olan kar amacı gütmeyen bir hayır kurumudur. programlama Python. Python Software Foundation, daha geniş ekosistem için teknik tartışmaları kolaylaştırır ve küresel Python geliştirici topluluğu için birçok eğitim fırsatını destekler.

La Python Software Foundation, politikanın bazı formülasyonlarıyla ilgili endişelerini dile getiriyor şu anda "hayır" olarak öneriliyor Python'unki gibi bir ekosistem için yeterince açık." Şu anda yazıldığı gibi, Özgür Yazılım Vakfı, Python kodunu içeren herhangi bir üründen finansal olarak sorumlu olabilir, ancak bu ürünlerin hiçbirinden parasal bir kazanç elde etmemiştir.

"Uygulamada büyük potansiyel maliyet riski, Avrupa kamuoyuna Python ve PyPI tedarik etmeye devam etmemizi engelleyecektir. »

Deb Nicholson, "kesinlikle herkes güvenliği, tüketicilerin makul garantilere sahip olmasını ve yazılım endüstrisinin müşterilerine karşı sorumlu olmasını istiyor" diyor. Ancak, bu garantilerin doğru kuruluştan beklenmesi ve herhangi bir bildirimde bulunulmaması durumunda yasal yükün doğru kuruluşa ait olması esastır.

Sonunda ticari yazılım veya donanım ürünlerine dönüşen birçok yazılım parçası, PyPI gibi hiçbir tazminatın ödenmediği ücretsiz, halka açık yazılım havuzlarından gelir. Açık kaynak dilleri ve depoları, sürekli olarak yıkıcı ve maliyetli yasal işlem riski ile ücretsiz olarak sağladıkları kamu hizmetleri için teşekkür edilmemelidir. FSP, Python kodu içeren her uygulama veya cihazdan sorumlu olmamalıdır.

PSF'ye göre, her bir yukarı akış geliştiricisine sorumluluk atamak, güvenliği artırmaz, azaltır. Python Paket Dizini gibi halka açık depolara katkıda bulunarak bireysel ve/veya yeterli kaynağa sahip olmayan geliştiricileri yasal olarak belirsiz bir konumda bırakmak, kesinlikle onlar üzerinde olumsuz bir etkiye sahip olacaktır.

Yalnızca ürün sorumluluğunu üstlenmeye yetecek kadar yazılım veya yazılım/donanım kombinasyonu satan kuruluşlar, açık bir şekilde faaliyet göstermeye devam edebilir. Küresel yazılım işbirliğinin kullanıcı geliştirmeleri ve paylaşılan güvenlik avantajları, yalnızca birkaç büyük şirket adına çalışan geliştiriciler tarafından kullanılabilir.

Öte yandan, gibi dillerin güvenliğinden dolayı büyümenin ve yeniliğin sekteye uğrayacağından da bahsediliyor. Python, tarafsız bir varlığın sürekli kullanılabilirliğine bağlıdır ve genel olarak yazılım topluluğu tarafından serbestçe paylaşılabilen yeni yazılımlar, geliştirmeler ve hata düzeltmeleri için bir takas odası görevi görebilecek ticari olmayan.

“Avrupa'daki PSF üyeleri ve Python kullanıcıları, 26 Nisan'dan önce AB siber dayanıklılık yasasıyla ilgili endişelerini dile getirmek için Avrupa Parlamentosu Üyelerine yazabilirler, çünkü kamu havuzlarını özgür yazılımdan korumak için değişiklikler hâlâ düşünülüyor. 

Yetkili bir temsilci tayin etmek mümkündür: Aslında, bir imalatçı olarak, sizi AB uygunluk beyanının yönetiminden ve piyasa gözetimi amaçlarıyla görevden alabilecek bir dış temsilci atayabilirsiniz.

Son olarak, AB ortak pazarına erişim fırsatını kaçırmamak için dijital ürün stratejinizi uyarlamak ve doğru uzman iş ortaklarını seçmek üzere buna göre planlama yapmaya başlamak için çok erken değil.

Ayrı olarak, siber dayanıklılık yasasının Avrupalı ​​yazılım tüketicileri için güvenliği ve sorumluluğu artırmaya yönelik belirtilen politika hedeflerini desteklerken, Python Yazılım Vakfı'nın çok geniş politikaların korumaları amaçlanan kullanıcılara istemeden zarar verebileceğinden endişe duyduğundan bahsediliyor.

"Tedarikçiden bağımsız kar amacı gütmeyen kuruluşların, özellikle de kamuya açık yazılım havuzlarının modern yazılım geliştirmede oynadıkları rolü dikkate almanın önemli olduğunu düşünüyoruz. 

Birçok modern yazılım yayıncısı, yazara bildirimde bulunmadan ve kesinlikle onunla herhangi bir ticari veya sözleşmeye dayalı ilişkiye girmeden, halka açık depolardaki açık kaynaklı yazılımlara güvenmektedir. Önerilen yasa şu anda yazıldığı gibi uygulanırsa, yazarlar, yasa bileşenlerinin üçüncü bir şahsın ticari ürününe nasıl uygulandığından yasal ve mali olarak sorumlu olabilir.

Python Software Foundation'a göre, mevcut metin, yazılım sağlamak için hiçbir zaman ödeme almayan bağımsız yazarlar ile son kullanıcıların ödemeleri karşılığında ürün satan teknoloji devleri arasında hiçbir fark yaratmıyor.

“En büyük sorumluluğun dikkatli bir şekilde tüketici ile anlaşma yapan işletmeye verilmesi gerektiğine inanıyoruz. Bu politikaların küresel açık kaynak projelerini nasıl etkileyebileceği konusundaki endişelerimizi dile getirmek için Eclipse Foundation ve NLnet Labs'daki Avrupalı ​​meslektaşlarımıza katılıyoruz. “

Hayırsever misyonumuza hizmet etmek için başka birçok şey yapıyoruz", ancak Python Software Foundation tarafından etkilenebilecek iki faaliyet vardır:

“Ne temel dil için ne de sahip olduğumuz depodan indirebileceğiniz paketler için kimse bize yazılım için ödeme yapmıyor. İlk bakışta bu, Python veya Python paketlerinden para kazanılamayacağını düşündürebilir. Aslında tam tersi doğrudur,” diyor Python Software Foundation.

Son olarak, bu konuda daha fazla bilgi edinmek istiyorsanız, ayrıntılara başvurabilirsiniz. Aşağıdaki bağlantıda.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   Gregory ros dijo

    Bu yasanın başı veya sonu yok, Python'a karşı uygulayacaklarından şüpheliyim. Duruma ek olarak, tüm programlama dillerini, işletim sistemlerini vb. Etkileyecektir. Canlarını sıkan bir şey olduğunda ve bundan kurtulmak istediklerinde bahane bulmak için kanunun kaldırıldığını düşünüyorum.